Cyberangriffe bleiben das dominierende Geschäftsrisiko: Im 15. Allianz Risk Barometer nennen 42 Prozent der 3.338 befragten Risikomanager aus 97 Ländern Cybervorfälle als größte Bedrohung für ihr Unternehmen – der höchste Wert seit Beginn der Erhebung und der fünfte Spitzenplatz in Folge. Der auffälligste Aufsteiger ist Künstliche Intelligenz, die von Rang zehn auf Rang zwei springt. Als Treiber gelten die wachsende Abhängigkeit von Drittanbietern, angespannte Lieferketten und der Einsatz von KI durch Angreifer.
Rekordwert – und der größte Abstand zur Konkurrenz
Cybervorfälle stehen zum fünften Mal in Folge an der Spitze des Rankings. 42 Prozent der Befragten nennen Hackerangriffe, Datenpannen und IT-Ausfälle als größtes Risiko für ihr Unternehmen – der höchste Wert seit Einführung der Erhebung und ein Anstieg um vier Prozentpunkte gegenüber den 38 Prozent des Vorjahres [2]. Der Vorsprung auf das zweitplatzierte Risiko beträgt zehn Prozentpunkte und ist damit so groß wie nie zuvor [4].
Bemerkenswert ist die Breite des Befunds: Cyber führt die Rangliste in allen untersuchten Weltregionen – Amerika, Asien-Pazifik, Europa sowie Afrika und der Nahe Osten – und ebenso bei großen, mittleren und kleinen Unternehmen [3] [4].
„Die Investitionen großer Unternehmen in Cybersicherheit und Resilienz zahlen sich aus und ermöglichen es ihnen, Angriffe frühzeitig zu erkennen und darauf zu reagieren. Cyberrisiken entwickeln sich jedoch stetig weiter. Unternehmen sind zunehmend auf Drittanbieter für kritische Daten und Dienstleistungen angewiesen, während KI die Bedrohungen verstärkt, die Angriffsfläche vergrößert und bestehende Schwachstellen ausbaut“, sagt Michael Bruch, Global Head of Risk Consulting Advisory Services bei Allianz Commercial [2].
KI: vom zehnten auf den zweiten Platz
Der auffälligste Aufsteiger ist Künstliche Intelligenz. 32 Prozent der Befragten zählen KI zu den größten Geschäftsrisiken – nach zehn Prozent im Vorjahr, als die Technologie noch auf Rang zehn lag [2]. Kein anderes Risiko hat sich in der Geschichte des Barometers so stark nach vorn geschoben [3]. Global belegt KI Platz zwei, in Europa Platz drei [2].
Lesen Sie auchHackerangriff auf LMU München: Daten Zehntausender Studierender abgeschöpft→
Allianz begründet den Sprung damit, dass die Einführung von KI in vielen Unternehmen schneller voranschreitet als Governance, Regulierung und die Qualifizierung der Belegschaft. Genannt werden Systemzuverlässigkeit, Datenqualität, Integrationshürden und Fachkräftemangel – dazu neue Haftungsfragen bei automatisierten Entscheidungen, diskriminierenden Modellen und unklarer Verantwortung für Schäden durch KI-generierte Ergebnisse [2] [3].
„Unternehmen sehen KI zunehmend nicht nur als große strategische Chance, sondern auch als komplexe Quelle operativer, rechtlicher und Reputationsrisiken“, sagt Ludovic Subran, Chefökonom des Allianz-Konzerns [2].
Die Einschätzung ist nicht einhellig: Etwa die Hälfte der Befragten gibt an, KI bringe für ihre Branche mehr Vorteile als Risiken; rund 20 Prozent sehen es umgekehrt [2].
Lieferketten, Drittanbieter und Geopolitik
Als zweiter Treiber hinter der Cyber-Sorge gilt die Abhängigkeit von externen Dienstleistern und Lieferketten. Nach Angaben der Allianz haben sich die Handelsbeschränkungen binnen eines Jahres verdreifacht; betroffen sind Waren im Wert von schätzungsweise 2,7 Billionen US-Dollar, knapp 20 Prozent der weltweiten Importe [2]. Nur ein kleiner Teil der Befragten stuft die eigenen Lieferketten als sehr widerstandsfähig ein [3] [5]. 51 Prozent halten eine Lähmung der globalen Lieferketten infolge eines geopolitischen Konflikts für das plausibelste „Schwarze-Schwan“-Szenario der kommenden fünf Jahre [2].
Hinzu kommt die Konzentration auf wenige Anbieter: Mehr als drei Viertel der Unternehmen nutzen Cloud-Dienste in den meisten oder allen Geschäftsbereichen, während nur drei Anbieter mehr als 60 Prozent der globalen Cloud-Infrastruktur kontrollieren [4]. Die Ausfälle bei Cloudflare im November und Dezember 2025 sowie separate Störungen bei AWS, Microsoft Azure und Google Cloud im Jahr 2025 haben gezeigt, wie weit solche Abhängigkeiten wirken [4].
Betriebsunterbrechungen rutschen in der globalen Rangliste auf Platz drei (29 Prozent) und stehen erstmals nicht mehr unter den zwei größten Risiken [3]. Allianz betont, dass sie häufig Folge anderer Risiken sind – etwa eines Cybervorfalls oder einer Lieferkettenstörung [3].
Deutschland: 52 Prozent und ein neuer dritter Platz
In Deutschland fällt die Risikowahrnehmung noch deutlicher aus. 52 Prozent der Befragten nennen Cybervorfälle als größtes Risiko, nach 47 Prozent im Vorjahr. Auf Platz zwei folgen Betriebsunterbrechungen (40 Prozent). Neu auf Rang drei liegt die Sorge vor Änderungen in Gesetzgebung und Regulierung (28 Prozent), was auf NIS2, DORA und weitere EU-Vorgaben verweist. Künstliche Intelligenz wird erstmals im deutschen Ranking geführt und erreicht Platz vier (26 Prozent). Naturkatastrophen fallen von Rang drei auf Rang fünf (19 Prozent), politische Risiken und Gewalt von Rang sechs auf Rang zehn (14 Prozent) [2].
Investitionen, Schäden und Regulierung
Die Befragten kündigen an, gegenzusteuern: Rund 90 Prozent wollen „moderat“ (47 Prozent) oder „stark“ (43 Prozent) in die Prävention von Cyber-Schäden investieren, nur neun Prozent planen geringe Ausgaben [4].
Die Schadendaten der Allianz deuten in dieselbe Richtung. Ransomware machte im ersten Halbjahr 2025 rund 60 Prozent des Werts großer Cyber-Schäden über einer Million Euro aus; in 40 Prozent des Schadenwerts großer Fälle spielte Datendiebstahl eine Rolle, nach 25 Prozent im Gesamtjahr 2024 [4]. Nicht angriffsbezogene Vorfälle – etwa fehlerhafte Datenverarbeitung oder technisches Versagen – erreichten 2024 mit 28 Prozent des Schadenwerts großer Fälle einen Rekordwert [4].
Zur Einordnung der Größenordnung: Das FBI beziffert die Cyberkriminalitätsschäden in den USA für 2024 auf einen Rekordwert von 16,6 Milliarden US-Dollar, ein Plus von 33 Prozent gegenüber dem Vorjahr [4]. Angriffe auf zwei britische Einzelhändler verursachten nach Schätzung des Cyber Monitoring Centre Schäden von bis zu 440 Millionen Pfund (rund 585 Millionen US-Dollar) [4].
Regulatorisch verschärft sich die Lage ebenfalls. Die überarbeitete EU-Produkthaftungsrichtlinie erstreckt sich nun auch auf Cybersicherheit und erfasst KI, Software und digitale Systeme entlang der Lieferkette [4].
Einordnung: Wahrnehmung ist keine Häufigkeitsstatistik
So belastbar die Zahlen wirken, sie messen zunächst eines: die Einschätzung von Risikomanagern. Befragt wurden 3.338 Unternehmenskunden der Allianz, Makler und Branchenverbände aus 97 Ländern und Gebieten sowie Risikoberater, Führungskräfte und Schadenexperten des Konzerns [2]. Das ist eine versicherungsnahe, professionell mit Risiken befasste Gruppe – ein Stimmungsindikator, keine Erhebung tatsächlicher Angriffszahlen. Zudem ist das Barometer ein Marketinginstrument eines Anbieters von Cyberversicherungen; ein gestiegenes Risikobewusstsein liegt auch in dessen Interesse.
Zwei Einschränkungen sind deshalb wichtig. Erstens ist das Ranking relativ: Ein Risiko kann in der Rangfolge steigen, obwohl die absolute Sorge sinkt – wie bei Naturkatastrophen, die von 29 auf 21 Prozent fielen und dennoch nur einen Platz verloren. Zweitens sagt die Rangfolge nichts über die Eintrittswahrscheinlichkeit aus, sondern über die Priorisierung im Risikomanagement.
Für Sicherheitsverantwortliche bleibt der Befund dennoch relevant, weil er sich mit den Schadendaten und mit der Beobachtung deckt, dass Angreifer KI zunehmend zur Automatisierung nutzen und die Angriffsfläche über Dienstleister und Cloud-Anbieter wächst. Die praktische Konsequenz liegt weniger im Ranking als in der Frage, wie Unternehmen ihre Abhängigkeiten von Dritten prüfen – und ob ihre Governance mit der Geschwindigkeit der KI-Einführung Schritt hält.